Vue d'ensemble de la sécurité
Bonnes pratiques et directives de sécurité pour SyAuth.
Fonctionnalités de sécurité
SyAuth inclut des fonctionnalités de sécurité intégrées :
| Fonctionnalité | Description |
|---|---|
| OAuth 2.0 + PKCE | Flux d'authentification sécurisé |
| Chiffrement des tokens | Les tokens sont signés de manière sécurisée |
| Limitation du débit | Protection contre les attaques par force brute |
| HTTPS uniquement | Tout le trafic est chiffré |
| Protection CORS | Validation des requêtes cross-origin |
Documentation
| Section | Description |
|---|---|
| Bonnes pratiques | Recommandations de sécurité |
| Sécurité des tokens | Gestion sécurisée des tokens |
| PKCE expliqué | Plongée approfondie dans PKCE |
Standards de sécurité
SyAuth suit les standards de l'industrie :
- OAuth 2.0 (RFC 6749)
- PKCE (RFC 7636)
- OpenID Connect (OIDC)
- JWT (RFC 7519)
Signaler des problèmes de sécurité
Si vous découvrez une vulnérabilité de sécurité :
- Ne divulguez PAS publiquement
- Envoyez un email à [email protected]
- Incluez une description détaillée
- Nous répondrons dans les 48 heures
Prochaines étapes
Commencez avec Bonnes pratiques de sécurité.